← Voltar
Política de Privacidade
Versão 1.1 · Em vigor desde 6 de Julho de 2026
Resumo simples: Tratamos os teus dados de saúde com cuidado. Não os vendemos. Podes vê-los, exportá-los e apagá-los a qualquer momento. Pedimos-te consentimento explícito porque a lei exige (e porque é o correcto).
1. Quem é o responsável pelo tratamento
O responsável pelo tratamento dos teus dados é:
- Vectramed Unipessoal, Lda
- Sede: Maia, Porto, Portugal
- Contacto do Encarregado de Protecção de Dados (DPO): privacidade@phisbiolab.com
2. Que dados recolhemos
2.1 Dados de identificação e conta
- Email
- Nome
- Password (armazenada em formato cifrado, nunca em texto simples)
- Idioma e fuso horário
2.2 Dados demográficos
- Data de nascimento
- Sexo biológico
2.3 Dados de saúde (categoria especial — RGPD Art. 9)
Atenção especial: Os dados de saúde têm protecção reforçada na lei. Só os tratamos com o teu consentimento explícito, que podes retirar a qualquer momento.
- Biomarcadores que introduzes (ex: HbA1c, ApoB, HRV, homocisteína, etc.)
- Resultados de análises laboratoriais que carregas
- Scores de bem-estar calculados (Vital Score, eixos coração/metabolismo/circulação/rins/mente)
- Dados de sono (duração, eficiência, debt, regularidade)
- Autoavaliações subjectivas (energia, sono, stress, disposição, exercício, dieta)
- Objectivos de saúde que indicas
- Intervenções e suplementos que registas
2.3.1 Dados de wearables (Health Connect / Apple Health)
Se ligares um relógio ou pulseira na app Android, lemos do Google Health Connect — apenas com a tua autorização explícita, dada no ecrã de permissões do próprio Android — as seguintes métricas: passos, ritmo cardíaco (incl. em repouso), variabilidade da frequência cardíaca (HRV), saturação de oxigénio (SpO₂), pressão arterial, peso, VO₂máx e sessões de sono.
- Estes dados são usados exclusivamente para calcular os teus scores, tendências e idade biológica dentro da app.
- Não são partilhados com terceiros, não são vendidos e não são usados para publicidade.
- Podes retirar as permissões a qualquer momento nas definições do Health Connect; os dados já importados podem ser apagados eliminando a conta.
2.4 Dados técnicos
- Endereço IP de acesso
- Tipo de browser e dispositivo
- Logs de utilização (para segurança e diagnóstico)
3. Para que usamos os teus dados
| Finalidade | Base legal (RGPD) |
| Criar e manter a tua conta | Execução de contrato (Art. 6.1.b) |
| Calcular scores e análises de saúde | Consentimento explícito (Art. 9.2.a) |
| Mostrar histórico e tendências | Consentimento explícito (Art. 9.2.a) |
| Enviar comunicações sobre o serviço | Execução de contrato (Art. 6.1.b) |
| Cumprir obrigações legais | Obrigação legal (Art. 6.1.c) |
| Segurança e prevenção de fraude | Interesse legítimo (Art. 6.1.f) |
4. Quem tem acesso aos teus dados
Os teus dados são acedidos apenas:
- Por ti
- Pelos sistemas internos do PhisBio Lab para prestar o serviço
- Por pessoal autorizado da Vectramed sob obrigações de confidencialidade, apenas quando estritamente necessário (ex: suporte técnico)
Nunca vendemos os teus dados a terceiros. Nunca os usamos para publicidade segmentada externa.
Subprocessadores actuais
Para prestar o serviço, usamos os seguintes fornecedores:
- Anthropic (EUA) — para o AI Coach e para a leitura automática de análises (OCR). São enviadas: (a) conversas explícitas com o coach; (b) fotografias/documentos de análises que escolhas importar, apenas para extrair os valores dos biomarcadores. As imagens não são usadas para treinar modelos. Planeamos migrar o OCR para processamento próprio na UE.
- Render (EUA) — alojamento da aplicação (servidor web).
- Neon — base de dados PostgreSQL, alojada em Frankfurt (Alemanha, UE).
- Brevo (França, UE) — envio de emails transacionais (ex: recuperação de password).
- Google Fonts — fontes tipográficas (CDN)
Quando há transferências para fora do Espaço Económico Europeu (EEE), garantimos salvaguardas adequadas (Cláusulas Contratuais-Tipo da Comissão Europeia).
5. Onde guardamos os teus dados
A base de dados está localizada na União Europeia (Frankfurt, Alemanha), com cópias de segurança encriptadas e retenção limitada. O servidor aplicacional (Render) pode processar dados em trânsito fora do EEE, ao abrigo de Cláusulas Contratuais-Tipo.
6. Quanto tempo guardamos os teus dados
- Conta activa: Os teus dados (análises, wearables, scores, histórico) são mantidos enquanto a conta existir — é esse histórico que permite mostrar tendências e calcular a idade biológica.
- Quando apagas a conta: A eliminação é imediata e permanente — todos os teus dados (perfil, biomarcadores, análises, dados de wearables, scores, relatórios) são apagados na hora. Podes fazê-lo tu mesmo, dentro da app: Perfil → Apagar conta (pede a password e uma confirmação). Fica apenas um registo mínimo de auditoria do próprio apagamento (exigência do RGPD), sem dados de saúde.
- Cópias de segurança: As cópias de segurança técnicas da base de dados expiram automaticamente num prazo curto (dias); dados apagados desaparecem também das cópias ao fim desse prazo.
- Registos técnicos: Os registos de segurança/anti-abuso (rate limiting) são apagados automaticamente ao fim de 24 horas.
- Obrigações legais: Alguns dados (ex: facturação, quando existir) podem ter de ser mantidos pelos períodos legais aplicáveis.
7. Os teus direitos
Ao abrigo do RGPD, tens os seguintes direitos:
- Acesso (Art. 15): saber que dados temos sobre ti
- Rectificação (Art. 16): corrigir dados incorrectos
- Apagamento (Art. 17): "direito a ser esquecido" — pedir eliminação
- Limitação (Art. 18): restringir o tratamento
- Portabilidade (Art. 20): exportar os teus dados em formato legível
- Oposição (Art. 21): opor-te a tratamentos baseados em interesse legítimo
- Retirar consentimento: a qualquer momento, sem afectar a licitude do tratamento já efectuado
Para exercer estes direitos, escreve para privacidade@phisbiolab.com. Respondemos no prazo máximo de 30 dias.
8. Reclamações
Se considerares que o tratamento dos teus dados viola o RGPD, podes apresentar reclamação à autoridade de controlo:
- Comissão Nacional de Protecção de Dados (CNPD)
- Site: www.cnpd.pt
9. Segurança
Aplicamos medidas técnicas e organizativas para proteger os teus dados:
- Encriptação em trânsito (HTTPS/TLS)
- Passwords armazenadas com hash bcrypt
- Backups encriptados
- Acesso restrito por autenticação JWT
- Logs de auditoria de acesso a dados sensíveis
- Princípio do mínimo privilégio
10. Cookies
Usamos cookies estritamente necessários para o funcionamento da aplicação (sessão, autenticação). Não usamos cookies de tracking publicitário.
11. Menores
O PhisBio Lab destina-se a maiores de 18 anos. Não recolhemos intencionalmente dados de menores. Se descobrires que um menor tem conta, contacta-nos para eliminação.
12. Alterações a esta Política
Podemos actualizar esta Política. Em caso de alterações materiais, notificamos-te com antecedência razoável e podes ter de re-aceitar a nova versão.
13. Contacto
Para qualquer questão sobre privacidade ou dados pessoais:
privacidade@phisbiolab.com
Vectramed Unipessoal, Lda · Maia, Porto, Portugal